Evitar a usurpação de endereços IP com o serviço SpoofGuard (EN)
Set up policies to detect IP spoofing
Set up policies to detect IP spoofing
Last Updated on 12/02/2021
SpoofGuard protects against IP spoofing by maintaining a reference table of VM names and IP addresses. SpoofGuard maintains this reference table by using the IP addresses that the NSX Manager retrieves from VMware Tools when a VM initially starts.
This guide explains how to setup Spoofguard policies.
In the vSphere interface menu, go to the Networking and Security
dashboard.
On the left side, navigate to the Spoofguard
section.
Click on + Add
to create a new policy.
You could edit the default policy as well instead.
Name and enable the policy.
Choose the mode you wish to use:
Manual mode will block all traffic from your VMs until you validate the vNIC/IP combinations.
For convenience, you can also allow local address as valid address in namespace.
Click Next
.
Select the Network objects the policy will apply to and click Finish
.
The policy is now on the list end enabled.
If there are alerts and/or pending actions for you, you will be able to click on the number in the Pending Approval
and Conflicted IPs columns
.
Join our community of users on https://community.ovh.com/en/.
Não hesite em propor-nos sugestões de melhoria para fazer evoluir este manual.
Imagens, conteúdo, estrutura... Não hesite em dizer-nos porquê para evoluirmos em conjunto!
Os seus pedidos de assistência não serão tratados através deste formulário. Para isso, utilize o formulário "Criar um ticket" .
Obrigado. A sua mensagem foi recebida com sucesso.
Aceda ao seu espaço comunitário. Coloque as suas questões, procure informações e interaja com outros membros do OVHcloud Community.
Discuss with the OVHcloud community